MaxSite CMS 109.3. Обновление безопасности
Если у вас версия ниже 109.2, то я настоятельно рекомендую обновить систему (сейчас последняя версия 109.3).
Это обновление содержит исправление безопасности, которое связано с возможной подделкой AJAX-запроса. Проблема в том, что уже был опубликован в общий доступ экспроит по эксплуатации уязвимости, хотя сама проблема была зафиксирована только в январе-феврале, после чего я сразу же выпустил обновление.
«Дырка» серьёзная, поэтому не откладывайте обновление в долгий ящик. При использовании автоматического обновления — это займёт всего несколько секунд.
Не знаю с чем это связано, но со мной связалось несколько тестировщиков MaxSite CMS, за что им большое спасибо, но при этом могут быть выявлены новые проблемы. Более оперативно новости по системе я публикую в своём телеграмм-канале @maxsite.